Bitcoinin kysyntä on lisääntynyt viimeisen vuosikymmenen aikana sekä kauppiaiden että rikollisten keskuudessa. Ransomware-hyökkääjät, kuten REvil, DarkSide, Petya ja Bad Rabbit, ovat kummitelleet liike-elämää jo jonkin aikaa.
Tällaiset hyökkääjät käyttävät kryptovaluuttaa, koska se on nopea, joskus vaikea jäljittää, pitää käyttäjät anonyymeinä ja ylittää minkään hallituksen lait tai määräykset.
Monilla meistä on kysymys, miksi Bitcoin?
Miksi joku valitsisi Bitcoin Ransomin muiden kryptovaluuttojen sijaan?
Bitcoinit ovat jäljitettävissä, minkä vuoksi Bitcoinin lunnaiden pyytäminen vaikuttaa epäintuitiiviselta. Kyberrikolliset haluavat asioinnin olevan mahdollisimman helppoa ja nopeaa. Yksi heidän suunnitelmiensa suurimmista esteistä voi olla heidän vaatimansa valuutan puute.
Bitcoin on vapaasti saatavilla lähes kaikilla alueilla, joilla on Internet-yhteys ja vaihto, kun taas muilla valuutoilla on rajoituksensa saatavuuden suhteen.
Jos valuutta ei ole maksajan käytettävissä, ei ole mitään hyötyä sen jäljittämättömyydestä tai harhaanjohtavuudesta, koska se viivästyttäisi tapahtumaa ja lisäisi viranomaisten kuromisen riskiä.
Kuinka rikolliset kiertävät Bitcoinin jäljittämistä
Vaikka Bitcoinit ovat jäljitettävissä, Bitcoineja pitävät lompakot ovat anonyymejä. Eniten mitä tarvitset lompakon avaamiseen, on sähköpostiosoite.
Tosiasia on, että voit jäljittää Bitcoinin liikkeen ja selvittää, mille tileille tietyt Bitcoinit päätyvät, mutta se ei anna sinulle tilinhaltijan henkilöllisyyttä. Kun sekoituspalvelut hyppäävät mukaan, menetät kaikki jäljet, joita hyökkääjät saattavat jättää.
Bitcoin-sekoittimet ottaa lunnaat ja sekoittaa sen muiden varojen kanssa, jotka he saavat muilta käyttäjiltä yhdellä tilillä. Sitten he palauttavat nämä varat käyttäjille ja hyökkääjille.
Jos tiedät miten Bitcoin toimii, olet todennäköisesti tietoinen siitä, että jokaisella Bitcoinilla on tunnus tai hash, joka auttaa sinua selvittämään sen tapahtumahistorian ja jäljittämään sen liikkeen. Kun jäljitetään lunnaita Bitcoineja, tutkijat katsovat niiden ID- ja tiivisteet.
Kun uhrien alun perin antamat Bitcoinit on sekoitettu muihin varoihin ja jaettu uudelleen, ne päätyvät useille merkityksettömille tileille, kun taas hyökkääjät pääsevät eroon saman rahamäärän kanssa. Tämä näyttää nerokkaalta ja auttaa monia lunnasohjelmien hyökkääjiä pakenemaan, mutta se ei ole täysin idioottivarma.
Yksi tavoista jäljittää hyökkääjät on tarkastella tapahtumien mallia. Jos hyökkääjä ei ole asiantuntija, Bitcoinien määrä kasvaa jonnekin alaspäin. Se voi olla vaikeaa ja hankalaa, mutta ei täysin mahdotonta. Lisäksi Bitcoinien lunastaminen vaatii jonkin verran vahvistusta, koska pankit eivät huolehdi nimettömyydestä.
Joten jos olet tarpeeksi lähellä kuvioiden jäljittämisessä ja seuraamisessa, saat selville, kuka lunasti tarkalleen etsimäsi summan. Jos hyökkääjä sattuu olemaan toisesta maasta, osavaltiosta tai kansakunnasta, saatat joutua todistamaan rikoksensa hallitukselle, mikä saattaa olla mahdotonta joissakin maissa, koska:
- Kyseisen maan tuomioistuimet eivät ehkä pidä blockchain-pohjaisia todisteita merkittävinä.
- Vaikka he tekisivätkin, menetät heidän jäljitettävät todisteensa sekoittimessa.
Tehosta puolustusta kiristysohjelmia vastaan
Etätyöhön siirtymisen myötä kiristysohjelmien hyökkääjien riski hyödyntää yksilöitä ja organisaatioita on lisääntynyt moninkertaisesti. On kuitenkin olemassa useita toimenpiteitä, joilla voit torjua kiristysohjelmien hyökkääjien hyökkäystä.
- Käytä hyvää palomuuria
- Ota ja päivitä useita varmuuskopioita usein
- Opi lisää järjestelmästäsi ja sen esteettömyyspisteistä
- Kouluta työntekijöitäsi estämään luvaton pääsy
- Ota käyttöön Zero-Trust -tietoturvamalli
- Kouluta työntekijöitäsi tietojenkalastelutekniikoista
- Tarkista kaikki ulkomaiset ohjelmistot ja laitteet ennen kuin annat ne järjestelmääsi
Näillä toimenpiteillä voit varmistaa tietojesi turvallisuuden ja suojata verkkoasi kiristysohjelmilta.
Kuinka Zero-Trust Security voi estää Ransomware-hyökkäykset?
Lue Seuraava
Liittyvät aiheet
- Turvallisuus
- Bitcoin
- Ransomware
- Verkkomaksut
Kirjailijasta
Fawad on IT- ja viestintäinsinööri, yrittäjäksi pyrkivä ja kirjailija. Hän tuli sisällön kirjoittamisen areenalle vuonna 2017 ja on työskennellyt kahden digitaalisen markkinointitoimiston ja lukuisten B2B- ja B2C-asiakkaiden kanssa siitä lähtien. Hän kirjoittaa MUO: n turvallisuudesta ja tekniikasta tavoitteenaan kouluttaa, viihdyttää ja sitouttaa yleisöä.
tilaa uutiskirjeemme
Liity uutiskirjeemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja eksklusiivisia tarjouksia!
Klikkaa tästä tilataksesi